fuente: https://securityonline.info/cve-2026-64582-rdma-rxe-kernel-lpe-poc/
Un investigador publicó todos los detalles técnicos y un código de prueba de concepto funcional para explotar la vulnerabilidad CVE-2026-64582. El fallo consiste en el uso de memoria liberada (use-after-free) en el controlador RDMA/rxe del kernel de Linux. Inicialmente, se trataba de un ataque de denegación de servicio, pero se convirtió en una escalada de privilegios local fiable. Ya está disponible un parche en el repositorio principal.
MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesi...
Leer artículo →La intrusión invisible Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formi...
Leer artículo →Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipul...
Leer artículo →